Polityka prywatności

Ostatnia aktualizacja: 28 lipca 2026

Niniejsza polityka opisuje, jak Challenges 3.0 przetwarza dane osobowe osób korzystających z platformy challenges30.dev.

Administrator danych

Administratorem danych jest IT-OPES Usługi Informatyczne, NIP PL5291686297. W sprawach danych osobowych można kontaktować się pod adresem .

Jakie dane zbieramy

Logowanie odbywa się przez konto Devs 3.0, skąd otrzymujemy podstawowe dane profilu (adres e-mail i nazwę wyświetlaną). Przy zgłaszaniu wyzwania zbieramy link do publicznego repozytorium GitHub, jeśli dane wyzwanie go wymaga, wybranego dostawcę modelu językowego, nazwę modelu oraz wartości pól, o które prosi to wyzwanie. Zakres pól ustala autor wyzwania, a ich treść zapisujemy razem ze zgłoszeniem. Po zakończonej ocenie zapisujemy jej wynik, czyli werdykt, ocenę każdego kryterium, podsumowanie napisane przez agenta i poziom pewności. Zawartości repozytorium nie zapisujemy w naszej bazie danych, pobieramy ją wyłącznie na czas jednej oceny.

Cel i podstawa prawna

Dane konta przetwarzamy w celu realizacji usługi udziału w wyzwaniach (art. 6 ust. 1 lit. b RODO). Na tej samej podstawie przetwarzamy zgłoszenia i wyniki ocen, ponieważ ocena repozytorium jest istotą tej usługi. Statystyki ruchu zbieramy na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).

Ocena zgłoszeń przez agenta Chall

Zgłoszone repozytorium ocenia agent Chall. Pobieramy z GitHuba listę plików oraz zawartość tych, które agent otworzy w granicach ustalonych limitów, a następnie przesyłamy je razem z treścią wyzwania do dostawcy modelu językowego, którego wybierasz przy zgłoszeniu. Do wyboru są OpenAI, Anthropic i Ollama Cloud. Każdy z nich przetwarza przesłane treści poza Europejskim Obszarem Gospodarczym. Ocena działa w modelu BYOK, czyli korzysta z klucza API, który podajesz przy zgłoszeniu. Klucz przechowujemy wyłącznie w pamięci serwera przez czas jednej oceny, nie zapisujemy go w bazie danych ani w logach i usuwamy wraz z zakończeniem oceny. W odróżnieniu od asystenta Devik zawartość repozytorium trafia do dostawcy bez maskowania danych osobowych, ponieważ zmiana kodu zniekształciłaby ocenę. Dlatego zgłaszaj wyłącznie repozytoria, które nie zawierają danych osobowych, sekretów ani kluczy. Przebieg oceny zapisujemy dodatkowo w LangSmith (LangChain, Inc.), zewnętrznej usłudze obserwowalności, w jej europejskim regionie. Trafia tam pełna treść wysłana do modelu, czyli fragmenty repozytorium, treść wyzwania i wartości pól zgłoszenia, oraz odpowiedź modelu. Służy to wyłącznie diagnostyce jakości ocen. Treści te nie są tam maskowane, tak samo jak u dostawcy modelu, więc powyższa prośba o nieumieszczanie danych osobowych, sekretów i kluczy dotyczy również pól zgłoszenia.

Publiczna odznaka

Zaliczone wyzwanie tworzy odznakę dostępną pod bezpośrednim linkiem dla każdej osoby, która ten link otrzyma. Strona odznaki pokazuje Twoją nazwę wyświetlaną z chwili zaliczenia oraz tytuł wyzwania. Zapisana na niej nazwa nie zmienia się przy późniejszej zmianie nazwy w profilu. Po usunięciu konta odznaka pozostaje widoczna, chyba że poprosisz nas o jej usunięcie.

Asystent Devik

Jeśli skorzystasz z asystenta Devik dostępnego na naszych stronach, treść pytania trafia do Ollama Cloud, zewnętrznego dostawcy modeli językowych, który przetwarza ją poza Europejskim Obszarem Gospodarczym. Zanim pytanie tam trafi, usuwamy z jego treści dane kontaktowe i identyfikatory, czyli adresy e-mail, numery telefonu, PESEL, numery rachunków i kart, adresy IP oraz imiona i nazwiska, zastępując je znacznikami, a w wyświetlanej Ci odpowiedzi przywracamy je z powrotem. Jest to zabezpieczenie, a nie gwarancja, ponieważ rozpoznawanie imion i nazwisk działa automatycznie i może ich nie wychwycić. Dlatego prosimy nie podawać w rozmowie z asystentem danych, których nie chcesz nam przekazywać. Rozmów z asystentem nie zapisujemy w naszej bazie danych. Przed wysłaniem pytania prosimy o rozwiązanie testu antybotowego, a liczbę zapytań ograniczamy na podstawie adresu IP. Przebieg zapytania zapisujemy dodatkowo w LangSmith (LangChain, Inc.), zewnętrznej usłudze obserwowalności, w jej europejskim regionie. Trafia tam pytanie w postaci już zamaskowanej, czyli ze znacznikami w miejsce danych kontaktowych i identyfikatorów, oraz odpowiedź modelu sprzed przywrócenia Twoich danych.

Pliki cookies i analityka

Korzystamy z plików cookies niezbędnych do działania platformy, w tym z cookie sesji logowania oraz cookie zapisującego język. Niezbędne pliki cookies nie wymagają zgody. Platforma korzysta także z Google Analytics 4 do pomiaru ruchu. Dane statystyczne zbieramy wyłącznie po wyrażeniu zgody na pliki cookies. Zgodę możesz wycofać w każdej chwili przez link Zarządzaj cookies w stopce.

Podmioty przetwarzające

Logowanie obsługuje konto Devs 3.0. Pomiar ruchu realizuje Google Analytics 4 (Google Ireland Limited). Zawartość zgłoszonego repozytorium pobieramy z serwisu GitHub (GitHub, Inc.). Ocenę zgłoszenia wykonuje dostawca modelu językowego wybrany przez Ciebie przy zgłoszeniu, czyli OpenAI, Anthropic albo Ollama Cloud. Odpowiedzi asystenta Devik generuje Ollama Cloud, zewnętrzny dostawca modeli językowych. Nasza wewnętrzna usługa zabezpieczeń, która usuwa dane osobowe przed wysłaniem treści do tego dostawcy, działa pod tym samym administratorem danych i nie jest odrębnym odbiorcą danych. Treści przesyłane do oceny oraz pytania kierowane do asystenta Devik przetwarzane są poza Europejskim Obszarem Gospodarczym. Przebieg wywołań modeli językowych zapisujemy w LangSmith (LangChain, Inc.), zewnętrznej usłudze obserwowalności, w celu diagnostyki jakości. Korzystamy z jej europejskiego regionu, więc dane te przechowywane są w Europie. Dostawca jest jednak podmiotem amerykańskim, dlatego przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, zawartych w umowie powierzenia przetwarzania. Dane przekazujemy tym podmiotom wyłącznie w opisanych celach.

Jak długo przechowujemy dane

Zgłoszenia i wyniki ocen przechowujemy przez czas istnienia konta. Usunięcie konta na Devs 3.0 anonimizuje konto również tutaj, czyli zastępujemy adres e-mail oraz nazwę wyświetlaną wartościami zastępczymi i unieważniamy sesje. Zgłoszenia pozostają wtedy w bazie powiązane z anonimowym kontem, razem z linkiem do repozytorium, który zwykle zawiera Twoją nazwę użytkownika w serwisie GitHub. Jeśli chcesz, abyśmy usunęli także same zgłoszenia oraz odznaki, napisz na . Zapis dostępu administratora do danych użytkowników pozbawiamy elementów identyfikujących automatycznie, po upływie ustalonego okna retencji.

Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wycofania zgody. Konto usuwasz na koncie Devs 3.0, co obejmuje wszystkie aplikacje ekosystemu. Masz także prawo wniesienia skargi do organu nadzorczego, czyli Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Aby skorzystać z tych praw, napisz na .